Проверяем процессы защиты информации, которые задаёт ГОСТ Р 57580.1:
- управление доступом и учётными записями;
- защиту сетевого взаимодействия и сегментацию сети;
- контроль целостности и защищённости ИТ-инфраструктуры;
- защиту от вредоносного программного обеспечения;
- предотвращение утечек информации;
- управление инцидентами защиты информации;
- защиту среды виртуализации;
- защиту удалённого доступа, в том числе с мобильных устройств.
Отдельно смотрим организационную часть: документы, назначенных ответственных и то, как меры защиты выполняются на практике.